Navigation und Service

CB-K20/1263 Update 1

Risikostufe 4

Titel:Veritas Produkte: Schwachstelle ermöglicht PrivilegieneskalationDatum:24.12.2020Software:Veritas BackupExec < 20.6 Hotfix 298543, Veritas BackupExec < 21.1 Hotfix 657517, Veritas Enterprise Vault, Veritas NetBackup < 0 8.3.0.1Plattform:UNIX, Linux, Windows, SonstigesAuswirkung:PrivilegieneskalationRemoteangriff:NeinRisiko:hochCVE Liste:CVE-2019-12572, CVE-2020-36164Bezug:

Beschreibung

Veritas BackupExec (ehemals Symantec BackupExec) ist ein integriertes Produkt, das virtuelle und physische Umgebungen sichert, Backup und Disaster Recovery vereinfacht sowie Wiederherstellungsfunktionen bereitstellt. Veritas NetBackup ist eine Lösung zur Datensicherung von IT-Systemen. Enterprise Vault ist eine Datenarchivierungssoftware.

Ein lokaler Angreifer kann eine Schwachstelle in Veritas BackupExec, Veritas NetBackup und Veritas Enterprise Vault ausnutzen, um seine Privilegien zu erhöhen.

TW_Quellen